Size: a a a

2020 October 30

MM

Mike So Mike in ru_proxmox
Flow Light
Друзья , всем привет . Есть цель сделать бубунту 18 шлюз на proxmox 6.2 . Есть ли у кого годные ссылки на материал по осуществлению сего или советы ? Буду благодарен !
Нжинкс? Рули трафиком как хочешь от него уже
источник

R

Roman in ru_proxmox
Flow Light
Друзья , всем привет . Есть цель сделать бубунту 18 шлюз на proxmox 6.2 . Есть ли у кого годные ссылки на материал по осуществлению сего или советы ? Буду благодарен !
Что будет делать этот шлюз?
источник

SM

Stanislav Motriy in ru_proxmox
Flow Light
Друзья , всем привет . Есть цель сделать бубунту 18 шлюз на proxmox 6.2 . Есть ли у кого годные ссылки на материал по осуществлению сего или советы ? Буду благодарен !
Если нет личного опыта и понимания, то будут одни головные боли от такого шшюза. Используй pfsense - экономь время.
источник

PK

Pavel K in ru_proxmox
Flow Light
Друзья , всем привет . Есть цель сделать бубунту 18 шлюз на proxmox 6.2 . Есть ли у кого годные ссылки на материал по осуществлению сего или советы ? Буду благодарен !
Или можно взять Mikrotik CHR, оно способно прожевать до 4-5 гигабит трафика, если сетевую внутрь пробросить.
источник

МХ

Мих Хехе in ru_proxmox
Да, самостоятельно делать шлюз - это очень головная боль. Микротик, ИКС, pfsence, и так далее.
источник

МХ

Мих Хехе in ru_proxmox
Это как почтарь дома самому держать. Гуча кемора.
источник

DS

Dark Sky in ru_proxmox
Мих Хехе
Да, самостоятельно делать шлюз - это очень головная боль. Микротик, ИКС, pfsence, и так далее.
Смотря сколько машин планируется
источник

I

Ivan in ru_proxmox
Мих Хехе
Да, самостоятельно делать шлюз - это очень головная боль. Микротик, ИКС, pfsence, и так далее.
накидал правил в iptables и готово
источник

МХ

Мих Хехе in ru_proxmox
Dark Sky
Смотря сколько машин планируется
Да хоть сколько. Если мало - то непонятно, зачем. Если много, то iptables с парой десятков правил, ipset и fail2ban - это уже глазами читать могут только отпетые извраты-красноглазики. Да и iptables уже устарел как-бы, надо nftables осваивать.
источник

МХ

Мих Хехе in ru_proxmox
А если машин много, то там сотни правил, сотни ip в ipset, тысячи вот этого всего. Ууух...
источник

DS

Dark Sky in ru_proxmox
Мих Хехе
Да хоть сколько. Если мало - то непонятно, зачем. Если много, то iptables с парой десятков правил, ipset и fail2ban - это уже глазами читать могут только отпетые извраты-красноглазики. Да и iptables уже устарел как-бы, надо nftables осваивать.
Все правила вешаются в проксмокс на кластер, ipset там тоже есть
источник

DS

Dark Sky in ru_proxmox
Прямо с вебморды создал групы, все в 1 файлике хранитсч
источник

МХ

Мих Хехе in ru_proxmox
Dark Sky
Все правила вешаются в проксмокс на кластер, ipset там тоже есть
Чот это выглядит как будущий геморрой. Проксмоксовы правила далеки от оптимальных.
источник

МХ

Мих Хехе in ru_proxmox
Хотя, если не много, то сойдёт под пиво, конечно.
источник

DS

Dark Sky in ru_proxmox
Мих Хехе
Чот это выглядит как будущий геморрой. Проксмоксовы правила далеки от оптимальных.
Ты ж сам их пишешь
источник

МХ

Мих Хехе in ru_proxmox
Не сам, а веб-морда. Пишет так, как ей удобно )
источник

МХ

Мих Хехе in ru_proxmox
В общем холиварная тема. Совет старого сетевика - используйте в критичных местах то, что предназначено для этого. Зачем шурупы пассатижами забивать?
источник

DS

Dark Sky in ru_proxmox
Если там до 10 гостей, и только ними управлять и проксом, имхо не нужен там микротик) имхо конечно, но может вы просто не дружите с иптейблес?
источник

МХ

Мих Хехе in ru_proxmox
хехе. Я дружу с любым файрволлом. Ну вот nftables только пока не всё осознал. PF, mikrot,cisco,iptables, и еще всякие juniper там. Но это не важно. Суть в том, что если это 10 гостей и несколько простых правил - то можно хоть чем. Но нужно быть готовым к тому, что такая штуковина при усложнении может не справиться, и её придётся менять вотпрямщас. И нужно ОЧЕНЬ внимательно избегать переусложнения и специфичных для получившейся штуки костылей. А так-то и на виндовом файрволле можно много накрутить. Вот только что делать с ним потом?
источник

МХ

Мих Хехе in ru_proxmox
Я разгребал уже столько этих самодельных шлюзов на iptables, с самописными rc-скриптами, в которых черт ногу сломит, что уже тошнит. Проксмоксовские правила выглядят не сильно лучше.
источник